
- Главная
- Каталог
- Интернет технологии
- Белый хакер Cyber Security🧑🏻💻
Белый хакер Cyber Security🧑🏻💻
Канал с взрослой аудиторией интересующейся информационной безопасностью и в частности языками C++,SQL,Java,Python,JavaScript,C#, Html.
Кибербезопасность-направление будущего и разбираться нужно прямо здесь и сейчас.
Статистика канала
👨💻 Заодно в 1.29.5 подкрутили кучу вещей, которые обычно всплывают ночью под нагрузкой. Убрали use-after-free при фейловере gRPC и HTTP/2, починили кривые запросы после переключения upstream, поправили раздувание multi-range ответов и нормально выставили HTTP_HOST для FastCGI, SCGI и uwsgi. Ничего громкого, но именно такие баги потом превращаются в инциденты.
proxy_set_header Host attacker-domain;
proxy_pass http://attacker-domain;{}
P. S Если у тебя nginx крутится под панелью хостинга и давно не обновлялся, ты в зоне риска по умолчанию. Я бы начал с апдейта и аудита конфигов, а не с логов после инцидента.
#Nginx #Безопасность
👨💻 Эксплоит они собрали буквально за сутки. Документ с вредоносом был создан уже на следующий день после релиза патча. Дальше классика: фишинг под европейские организации, открываешь документ и понеслась. Через WebDAV подтягивается цепочка, дальше COM hijacking, подменённая EhStoreShell.dll, шеллкод в PNG-картинке и запланированная задача, замаскированная под OneDriveHealth.
P. S Отключаю автообновления у критичных тулзов и обновляюсь руками, особенно если софт живёт с правами пользователя. Это не паранойя, это гигиена. #Notepad #Безопасность👨💻 В 8.8.9 добавили обязательную проверку не только подписи файла, но и сертификатов, а если что-то не сходится, обновление просто не ставится. В следующем релизе обещают ещё и проверку подписи XML-манифеста. Я думаю, это правильный ход. Автоапдейты без жёсткой криптопроверки — это боль, особенно когда доверяешь инструменту годами.
👨💻 Атака произошла, когда токен доступа разработчика был украден после того, как он запустил вредоносное ПО на своей системе. Оказалось, злоумышленники не только добавили вредоносный код в несколько репозиториев, но и использовали операцию «force push», чтобы переписать историю изменений в GitHub. Хакеры скрыли код в одном длинном коммите с использованием пробелов, чтобы затруднить его обнаружение.
👨💻 На следующий день они организовали email-рассылку с вредоносными вложениями. Обычные служебные письма с фальшивыми ссылками и документами, в которых скрывался LNK-файл с PowerShell-командой, загружающей инфостилер ZipWhisper. Этот гад всё собирает из браузеров, архивирует и отправляет злоумышленникам. Даже видимость под старый домен техноблога на самом деле скрывает сервер C2.
👨💻 Технически всё сделано без лишнего шума. Для запуска используется DLL sideloading через легитимные подписанные приложения. Я уже не раз видел этот трюк в APT атаках, и он до сих пор отлично работает. CoolClient теперь следит за буфером обмена, пишет контекст активных окон, ID процессов и таймстемпы. По сути, атакующие получают живую картину того, что ты делаешь на машине и в каких приложениях работаешь.
👨💻 Самый неприятный момент здесь это отключение защиты без эксплойтов. Малварь чисто злоупотребляет легитимными возможностями Windows. Defender выводится из игры через исключения, PowerShell и defendnot, который регистрирует фейковый антивирус. Параллельно снимаются скриншоты, блокируются админские инструменты, подменяются ассоциации файлов. В итоге пользователь видит сообщения от злоумышленников, а система уже полностью под контролем.
Отзывы канала
всего 70 отзывов
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
Белый хакер Cyber Security🧑🏻💻 — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 30.1K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 34.4, количество отзывов – 70, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 11188.8 ₽, а за 287 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий